Hallo Forum,
ich würde gerne wissen, ob Mac OS eine externe Firewall wie NetBarrier oder Little Snitch benötigt oder ob die interne Linux-Firewall vollkommen ausreicht oder sogar besser ist.
Hallo Forum,
ich würde gerne wissen, ob Mac OS eine externe Firewall wie NetBarrier oder Little Snitch benötigt oder ob die interne Linux-Firewall vollkommen ausreicht oder sogar besser ist.
Ich nutze Littlesnitch und bin davon recht angetan.
Notwendig ist es eigentlich nicht.
Mit jeder zusätzlichen Software erhöhst du letztlich die mögliche Angriffsfläche des Systems.
Ich habe nur die NAT-Funktion des Routers aktiv, in der Meinung, dass dies reicht.
Extern... naja für mich bedeutet das eine Firewall im Router und die ist notwendig und auch eigentlich immer da.
So was wie Little Snitch BRAUCHT wohl Niemand. Man hat es teils halt gern um nicht alle Programme wild durchs i-Net quasseln zu lassen und damit man etwas Kontrolle ausüben kann über ausgehende Verbindungen.
Das BSI sagt nein, ich habe auch Little Snitch installiert da ich gerne die Kontrolle habe welche Server angesteuert werden...
MBP10,1 15" 2,6GHz, 16GB, 500GB, OS X 10.8.3
iPad3 Wifi + SIM 32GB iOS 6.1.3
iPhone 4s 64GB iOS 6.1.3
Software die auf dem Rechner läuft ist nicht extern. Aber ja, mit LittleSnitch habe ich ein besseres Gefühl, da ich Programmabhängig Regeln festlegen kann.
_________________________________________________
iMac 21,5" i5 2,7GHz, Jahrgang 2011, Mac OS Mountain Lion (10.8)
MacBook Pro 15" Retina (2012), iPad mini, iPhone 4
Wenn es einem reicht eingehende Verbindungen zu blocken, dann reicht die in OS X integrierte Firewall. Fuer ausgehende Verbindungen brauchts man dann definitiv eine zusaetzliche (bspw. Little Snitch)
Solange du hinter einem Router sitzt, brauchst du garnix. Ich würde die interne Firewall aber immer aktivieren, es stört ja nicht im Geringsten. Zu beachten ist, dass ein Router und die interne Firewall lediglich eingehende Verbindungen behandelt. Wenn du Kontrolle über ausgehende Verbindungen haben willst, dann musst du ein zusätzliches Tool nutzen, zum Beispiel Little Snitch. Dabei denke ich, dass zum Beispiel ein Trojaner eine ausgehende Verbindung aufbauen wird, er will ja seine Kommandos vom Server holen, somit würde es mit Little Snitch zumindest "auffallen".
Aber da kenne ich mich nicht gut aus.![]()
Lesezeichen